Eu tenho meu próprio domínio (vamos chamá-lo de MyDomain.com) e minha conta de email é configurada de modo que todos os emails enviados para @ MyDomain.com terminem na mesma caixa de correio.
Então, pense em uma palavra, coloque-a na frente do @ MyDomain.com, envie-me um e-mail e eu receberei.
Quando me inscrevo no SomeService.com, o endereço de e-mail que darei a eles é '[email protected]'.
Isso significa que, se eu receber um e-mail de spam enviado 'To' [email protected], posso identificar 'algum serviço' como tendo comprometido meu endereço de e-mail ... Ou era o que eu pensava.
Ao pegar uma empresa (uma farmácia de quem eu havia comprado tampões para os ouvidos), em minha opinião, em flagrante, procurei-os e obtive a seguinte resposta:
Sou um dos webmasters do portal comercial [SomeService]. Levamos a segurança dos dados do usuário muito a sério, pois nossos negócios dependem disso.
Fomos certificados pelo PCI por 2 agências independentes que analisam rotineiramente nossos sistemas em busca de falhas de segurança.
Os e-mails podem vazar em vários níveis, incluindo o computador dos usuários ou em trânsito, devido aos detectores de rede que estão sendo cada vez mais empregados por remetentes de spam profissionais.
Não apenas mantemos nossos sistemas protegidos por um firewall, mas também criptografamos os dados do usuário para garantir a privacidade, mesmo de nossa própria equipe.
Reitero que isso não é algo que toleramos e faremos uma investigação interna para garantir que nossos sistemas estejam limpos. Atenciosamente [administrador]
O que vocês acham disso? Algumas perguntas que estou fazendo são
- O que é a certificação PCI e posso levar isso a sério / é credível?
- As reivindicações 'vazamento de email' e 'sniffer de rede' são credíveis?
E quaisquer pensamentos em geral. Digamos apenas que estou aprendendo.
Obrigado James
fonte
Respostas:
A certificação PCI provavelmente está relacionada ao PCI Security Standards Council , que trata principalmente da segurança de dados de aplicativos de pagamento, em vez da segurança de e-mail. Em resumo: nenhuma relação com sua solicitação.
No que diz respeito aos farejadores na sua rede local, realmente não acho que alguém tenha se dado ao trabalho de se conectar à sua casa para obter seus endereços de e-mail. Novamente: não relacionado à sua pergunta.
Um firewall não é uma proteção definitiva, pois pode ter falhas de segurança desconectadas e, de qualquer forma, passa e-mails que convencem os funcionários a instalar spywares atrás dele na rede interna, que fica aberta ao hacker.
Criptografar dados do usuário é bom, mas um vírus sempre pode interceptar o email antes de ser codificado.
Conclusão: Esse é um blá-blá alto e poderoso cujo objetivo é esconder que o cara não tem idéia de segurança. Não confie neles, eles podem estar cheios de vírus e ainda ingênuos e totalmente confiantes em seu firewall.
Para proteger seu e-mail, sugiro dar uma olhada no e4ward . Ele possui contas gratuitas ou pagas (apenas US $ 10 por ano) e permite um controle muito melhor do seu e-mail, uma vez que permite que você corte essas pessoas.
fonte
A conformidade com PCI é um padrão de segurança de dados usado por quem lida com dados de cartão de crédito. Certamente é possível coletar endereços de email de várias maneiras. Se e com que frequência isso é feito por cabo é a questão. A resposta não indica se eles vendem seus endereços de email. Você deve obter a política de privacidade deles no site ou por solicitação e deve cobrir esse problema. Além disso, pode ser possível para um insider coletar endereços (não sei como o PCI lida com essa possibilidade).
fonte
Como as outras respostas disseram, o PCI tem tudo a ver com segurança do servidor / serviço, e não com dados pessoais.
Eu acho que a resposta mais provável é que você é simplesmente azarado.
Também corro um endereço de e-mail completo no meu servidor e recebo milhares de spam todos os dias - essas pessoas simplesmente imaginam combinações de endereços. Não é nada de especial e, quanto mais você possuir o domínio, mais spam surgirá.
Embora, dito isso, você não possa descartar que este lugar tenha denunciado seu endereço de e-mail, mas, se for um lugar grande, você deve se perguntar: é realmente do interesse deles.
Se for spam genuíno em massa e não solicitado, como e-mail de lixo com um anexo ou anúncios de Viagra, é improvável que tenha saído de uma lista de vendas.
fonte